CVE-2025-38029: Вразливість ядра Linux, пов’язана з алокацією пам’яті в атомарному контексті

Виправлено вразливість CVE-2025-38029 у ядрі Linux, що викликала аварії через алокацію пам’яті в атомарному контексті на s390.
CVE-2025-38029CVSS 5.5Linux

CVE-2025-38029: Вразливість ядра Linux, пов’язана з алокацією пам’яті в атомарному контексті

Виправлено вразливість CVE-2025-38029 у ядрі Linux, що викликала аварії через алокацію пам’яті в атомарному контексті на s390.

CVSS
5.5 MEDIUM
EPSS
3.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при спробі алокації сторінок пам’яті у атомарному контексті, що може призводити до аварійного завершення роботи системи на архітектурі s390. Проблема пов’язана з некоректним викликом функції, яка може заснути в недопустимому контексті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи на певних апаратних платформах, що негативно впливає на доступність сервісів. Власники інфраструктури, які використовують ядро Linux на архітектурі s390, повинні звернути увагу на оновлення для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки